Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Las estaciones intermedias de IA generan un debate candente en Zhihu: detrás de los Tokens baratos, ¿qué preocupa realmente a los usuarios?

La discusión en Zhihu sobre las "estaciones intermediarias de IA" ha trasladado el tema de los "tokens baratos" desde círculos de desarrolladores a un público más amplio, generando un debate centrado en costos y confianza. Las principales preocupaciones de los usuarios incluyen: - **Autenticidad del modelo**: Existe un temor generalizado de que los servicios intermedios puedan sustituir modelos de alta gama por versiones inferiores o simuladas ("modelos fantasma"), aprovechando la naturaleza aleatoria de las respuestas para enmascarar la diferencia. - **Costos reales**: La percepción de bajo precio suele basarse en la comparación con las tarifas oficiales por uso de API. Sin embargo, para muchos usuarios, suscripciones oficiales, modelos nacionales chinos o cuotas gratuitas podrían resultar más económicas. Se destaca la necesidad de evaluar primero el patrón de uso personal. - **Fuente de los tokens baratos**: Las explicaciones varían desde descuentos por volumen y optimizaciones técnicas hasta fuentes grises como la división de cuentas, explotación de cuotas gratuitas o arbitraje geográfico. Esta opacidad dificulta evaluar los riesgos asociados a cada servicio. - **Seguridad de los datos**: Más allá de la calidad de las respuestas, los usuarios expresan inquietud por la privacidad de *prompts*, fragmentos de código, documentos comerciales o claves API procesados a través de servidores de terceros. Este riesgo se amplifica en contextos empresariales o con agentes autónomos que ejecutan acciones basadas en respuestas del modelo. - **Consenso práctico**: La discusión converge en que estos servicios pueden ser útiles para tareas de bajo riesgo, desechables y no sensibles (como resúmenes o traducciones simples). Sin embargo, no se recomienda su uso por defecto, especialmente para datos confidenciales (código propietario, información legal, financiera o médica) o en flujos de trabajo productivos empresariales. Se aconseja precaución: no realizar grandes recargas, mantener rutas de respaldo, despersonalizar datos y evitar integrarlos en procesos críticos. En resumen, el debate subraya que el costo real del uso de IA no es solo el precio del token, sino una combinación de factores como la transparencia del modelo, la seguridad de los datos, la estabilidad del servicio y los riesgos de cumplimiento normativo.

marsbit06/04 06:16

Las estaciones intermedias de IA generan un debate candente en Zhihu: detrás de los Tokens baratos, ¿qué preocupa realmente a los usuarios?

marsbit06/04 06:16

Resumen Matutino | Michael Saylor publica información sobre Bitcoin Tracker; Aave publica investigación post-mortem del ataque al puente Kelp rsETH; Gravity Bridge anuncia suspensión de servicios tras sufrir un ataque

**Resumen de noticias de cripto (1 de junio):** **Regulación y adopción institucional:** * La empresa de activos digitales **Laser Digital** obtuvo aprobación preliminar de la OCC de EE. UU. para establecer un banco fiduciario regulado a nivel federal. * **Vietnam** propone permitir que las PYMEs utilicen activos digitales/virtuales como garantía para préstamos bancarios. * El presidente de la SFC de **Hong Kong** informó que el volumen de operaciones de las plataformas de activos virtuales con licencia se triplicó en el primer trimestre de 2026. **Incidentes de seguridad y investigaciones:** * El protocolo **Aave** publicó un análisis post-mortem del ataque al puente Kelp rsETH (LayerZero V2), atribuyéndolo a una infraestructura de puente de terceros. * El puente cross-chain **Gravity Bridge** (Cosmos) suspendió su servicio tras sufrir un ataque. **Noticias del mercado y Bitcoin:** * **Michael Saylor** publicó información sobre el "Bitcoin Tracker", lo que sugiere que MicroStrategy podría revelar pronto una nueva compra de BTC. * Un gobernador de la **Fed (Waller)** señaló que la adopción global de stablecoins podría amplificar el impacto de la política monetaria estadounidense. * **Santiment** advierte que el alto ratio largo/corto de BTC podría indicar una corrección a corto plazo, mientras que el sentimiento negativo en torno a ETH podría ser una señal alcista contraria. **Otros hechos relevantes:** * La **SEC de EE. UU.** demandó al fundador de Privvy por una presunta estafa con criptoactivos de 12.3 millones de dólares. * En **China**, un hombre fue condenado a más de 10 años de prisión por robar 107 BTC tras ayudar a un conocido a crear una billetera. * Se incluyen rankings de tokens Meme populares en las últimas 24h en ETH, Solana y Base.

链捕手06/01 01:37

Resumen Matutino | Michael Saylor publica información sobre Bitcoin Tracker; Aave publica investigación post-mortem del ataque al puente Kelp rsETH; Gravity Bridge anuncia suspensión de servicios tras sufrir un ataque

链捕手06/01 01:37

CertiK y Lambda256 se asocian para fortalecer la seguridad blockchain en APAC

CertiK, el proveedor líder de servicios de seguridad Web3, y Lambda256, la subsidiaria de tecnología blockchain de Dunamu, han firmado un Memorando de Entendimiento estratégico para fortalecer la infraestructura de seguridad y cumplimiento de activos digitales en Corea y la región APAC. Como distribuidor de los productos de cumplimiento y seguridad de CertiK, como CertiK SkyInsights y CertiK AI Auditor, Lambda256 combinará su ecosistema de infraestructura blockchain con las capacidades de inteligencia de seguridad on-chain y seguridad de contratos inteligentes de CertiK. El enfoque inicial serán las implementaciones empresariales en Corea, incluyendo blockchains de consorcio, instalaciones locales e infraestructura para activos digitales del sector público y regulados. La asociación también incluirá esfuerzos comerciales conjuntos en APAC, seminarios y campañas de investigación sobre cumplimiento y seguridad blockchain. CertiK SkyInsights ofrece información en tiempo real contra el lavado de dinero, mientras que CertiK AI Auditor es una solución de pre-auditoría con IA para detectar vulnerabilidades en contratos inteligentes. Esta colaboración permitirá a instituciones financieras y empresas adoptar activos digitales con mayor confianza operativa y seguridad reforzada, aprovechando la experiencia global de CertiK y el conocimiento regional de Lambda256.

TheNewsCrypto05/29 09:42

CertiK y Lambda256 se asocian para fortalecer la seguridad blockchain en APAC

TheNewsCrypto05/29 09:42

Replanteando la valoración de Ethereum: ¿Por qué el modelo de tarifas es erróneo y la 'lógica de la tesorería' es el futuro?

**Reimaginando la valoración de Ethereum: ¿Por qué el modelo de tarifas está equivocado y la "lógica de la bóveda" es el futuro?** Autor: Tom Dunleavy El enfoque tradicional de valorar Ethereum como una empresa, usando sus tarifas como "ingresos", es erróneo. Las tarifas son una fricción; un éxito real sería reducirlas a cero. La clave es entender Ethereum no como una empresa, sino como una **bóveda** que protege activos (stablecoins, activos tokenizados, fondos en L2, etc.), actualmente por valor de ~$2500B. El **ETH es el candado** de esta bóveda. Con la Prueba de Participación (PoS), atacar la red requiere controlar una gran parte del ETH apostado (staked). El costo de un ataque está directamente vinculado al valor de mercado del ETH. Actualmente, el valor total del ETH apostado (~$720B) es mucho menor que el de los activos que protege (~$2500B). Esto representa una vulnerabilidad: la bóveda vale más que su candado. Para una seguridad sólida, el valor del ETH apostado debería superar significativamente el valor de los activos custodiados. Bajo este marco, el precio justo del ETH debería ser mucho más alto, alrededor de ~$6900, y aumentaría a decenas de miles si los activos en cadena crecen a billones. Comparar Ethereum con Linux o el DTCC es inexacto, ya que su seguridad no proviene de entidades externas (gobiernos, bancos), sino que se compra en el mercado abierto con su propio token (ETH). Por lo tanto, el ETH *debe* tener valor para garantizar la seguridad. Este modelo no se basa en tarifas, sino en la futura cantidad de valor que se liquidará en Ethereum y el requisito de seguridad correspondiente.

marsbit05/28 08:24

Replanteando la valoración de Ethereum: ¿Por qué el modelo de tarifas es erróneo y la 'lógica de la tesorería' es el futuro?

marsbit05/28 08:24

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

"Considero que todos los DeFi son inseguros". Este contundente mensaje del fundador de OpenZeppelin, Manuel Aráoz, experto en seguridad de DeFi, ha sacudido la industria. Su advertencia se basa en el avance exponencial de la IA, que ahora permite a los atacantes identificar y explotar vulnerabilidades en contratos inteligentes en minutos, en lugar de semanas. Esto crea un juego desequilibrado: los defensores deben solucionar todos los fallos, mientras que a los hackers les basta con encontrar uno. La realidad respalda su preocupación. Abril y mayo de 2026 registraron una ola de ataques masivos, incluyendo pérdidas de cientos de millones en protocolos como Drift Protocol y Kelp DAO, y varios incidentes más en THORChain, Verus y otros. La IA actúa como un multiplicador de fuerza para los hackers, permitiendo escaneo ultrarrápido de código, generación automatizada de scripts de ataque y hasta ingeniería social. El equilibrio riesgo-recompensa en DeFi se ha roto. Con los rendimientos anuales de los protocolos más seguros reduciéndose a un solo dígito, los usuarios arriesgan perder el 100% de su capital por una ganancia potencial mínima. Ante esta asimetría, y con modelos de IA aún más potentes como Mythos en el horizonte, la recomendación de Aráoz es clara: para quienes no estén preparados para asumir pérdidas totales, retirar los fondos y asegurar las ganancias podría ser la opción más prudente.

Odaily星球日报05/28 04:00

Advertencia de un experto en auditoría de primer nivel: todos los DeFi son inseguros, ¡retiren rápido!

Odaily星球日报05/28 04:00

Indicador de Tendencias de Criptomonedas y Acciones丨La minera de Bitcoin MARA Holdings gasta más de $860,000 en servicios de blindaje antibalas para vehículos ejecutivos; Bitmine incluido en la lista preliminar del índice FTSE Russell 1000 (19 de mayo)

El panorama de los mercados de criptomonedas y acciones relacionadas muestra movimientos mixtos con una tendencia general a la baja para las acciones vinculadas a cripto. Se destacan varias actualizaciones corporativas clave: En el espacio Bitcoin, la empresa minera MARA Holdings gastó más de 869.000 dólares en blindaje antibalas para vehículos de sus altos ejecutivos, citando mayores riesgos de seguridad. Por otro lado, DDC Enterprise incrementó sus tenencias de BTC en 200 monedas, llevando su total a 2.583 BTC. Mientras tanto, la compañía de tesorería Bitcoin Nakamoto planea una división inversa de acciones 1:40 para mantener su cotización en Nasdaq. En noticias sobre Ethereum, Bitmine ha sido preseleccionado para su inclusión preliminar en el índice FTSE Russell 1000. Además, se observó que dos carteras nuevas posiblemente vinculadas a Bitmine retiraron 60.000 ETH (valorados en 126 millones de dólares) de exchanges. Otras actualizaciones incluyen a la empresa de tesorería Solana, Solmate, recaudando 11,4 millones de dólares mediante una colocación privada. La empresa de tesorería WLFI, AI Financial, reportó una significativa pérdida neta de 271,5 millones de dólares en el primer trimestre, lo que genera dudas sobre su capacidad de continuar operando. Finalmente, SUI Group divulgó que posee más de 108 millones de tokens SUI. El artículo también menciona perspectivas sobre una ola de fusiones y adquisiciones en IA que abarca múltiples industrias, y señala posibles factores macroeconómicos como la situación geopolítica y la política de la Fed que podrían influir en los mercados. (Aviso: Este contenido no constituye asesoramiento de inversión).

marsbit05/26 10:53

Indicador de Tendencias de Criptomonedas y Acciones丨La minera de Bitcoin MARA Holdings gasta más de $860,000 en servicios de blindaje antibalas para vehículos ejecutivos; Bitmine incluido en la lista preliminar del índice FTSE Russell 1000 (19 de mayo)

marsbit05/26 10:53

IOSG: La DeFi está en su momento más peligroso, la verdadera vulnerabilidad no está en el código

2026年4月, la seguridad de DeFi se enfrentó a su mes más crítico, con más de $625 millones robados en 30 incidentes. Ataques clave en Drift Protocol, KelpDAO y Wasabi Protocol revelaron una realidad alarmante: las vulnerabilidades ya no estaban en el código de los contratos inteligentes, sino en sus bases operativas. Los atacantes explotaron fallos en modelos operativos centralizados, como multisignaturas vulnerables a ingeniería social (Drift, $285M), validadores únicos en puentes cross-chain (KelpDAO, $292M) y claves privadas de administradores comprometidas (Wasabi, ~$5M). Estos puntos únicos de fallo, fuera del alcance de las auditorías de código, desencadenaron efectos dominó. El incidente de KelpDAO, por ejemplo, provocó una fuga de capital de miles de millones en Aave, demostrando cómo el riesgo operativo de un protocolo pequeño puede contagiar a todo el ecosistema. El artículo argumenta que gran parte del "DeFi" actual es en realidad "OpenFi": infraestructura abierta pero que depende críticamente de intermediarios confiables (consejos de seguridad, validadores, administradores). Esta dependencia, a menudo oculta bajo el marketing de "descentralización", crea palancas de poder que son un arma de doble filo: útiles para respuestas de emergencia, pero también un vector de ataque masivo cuando son comprometidas. La conclusión es clara: la industria debe ser honesta sobre sus supuestos de confianza reales, elevar la seguridad operativa al mismo nivel que la auditoría de código, y adoptar una divulgación transparente. El futuro pertenecerá a los protocolos que puedan cuantificar y gestionar estos riesgos operativos, atrayendo así el capital institucional que hoy observa con escepticismo.

marsbit05/26 03:16

IOSG: La DeFi está en su momento más peligroso, la verdadera vulnerabilidad no está en el código

marsbit05/26 03:16

活动图片